Unternehmen

Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus

Ab Oktober 2024 treffen neue Gesetze 40 Prozent der mittelständischen Unternehmen in Deutschland. Experten mahnen zur Eile: Viele Firmen unterschätzen den Handlungsbedarf und sind unvorbereitet.
10.07.2024 12:06
Aktualisiert: 10.07.2024 12:06
Lesezeit: 1 min
Cybersicherheit: Neue Cyber-Resilienz-Vorschriften fordern Mittelständler heraus
Die zunehmende Bedrohung durch Cyberangriffe auf Unternehmen stellt sie vor Herausforderungen (Foto: dpa). Foto: Lino Mirgeler

Ab Oktober 2024 wird das Umsetzungs- und Cybersicherheitsstärkungsgesetz in Kraft treten. Das Sicherheitsunternehmen Horizon3.ai warnt, dass die deutsche Wirtschaft dringend Maßnahmen zur Cyber-Resilienz ergreifen muss.

Dennis Weyel, International Technical Director für Europa bei Horizon3.ai, schätzt, dass rund 30.000 Unternehmen betroffen sein werden. „Die Zeit drängt“, betont Weyel, da der Starttermin näher rückt.

Breite Betroffenheit des Mittelstands

Entgegen weitverbreiteter Annahmen gilt die neue Richtlinie nicht nur für Betreiber kritischer Infrastrukturen, sondern für etwa 40 Prozent aller Unternehmen mit mehr als 50 Mitarbeitern in Deutschland. „Viele Mittelständler glauben fälschlicherweise, dass sie nicht betroffen sind“, sagt Weyel.

Tatsächlich betrifft die Richtlinie auch Zulieferer und Dienstleister in zahlreichen Branchen wie Energie, Finanzwesen, Gesundheitswesen und Transport.

Erhebliche Herausforderungen

Weyel sieht große Herausforderungen auf die mittelständischen Unternehmen zukommen, um die neuen Anforderungen zu erfüllen. Diese umfassen Risikobewertungen, Sicherheitsvorfälle, Kryptografie, IT-Sicherheitstrainings und vieles mehr.

Eine Umfrage unter 300 Unternehmen ergab, dass nur 20 Prozent bereits Maßnahmen ergriffen haben, um den Anforderungen gerecht zu werden. Ein weiteres Viertel plant entsprechende Schritte, während 43 Prozent der Firmen keinen Handlungsbedarf sehen oder die neuen Anforderungen nicht kennen.

Regelmäßige Penetrationstests

Weyel empfiehlt daher regelmäßige Penetrationstests, auch Pentests genannt, um die eigene IT-Infrastruktur auf Schwachstellen zu überprüfen. „Es gibt wohl keinen besseren Weg als eine umfassende Attacke auf das eigene Netzwerk, um dessen Widerstandsfähigkeit in der Praxis zu überprüfen“, erklärt Weyel. Horizon3.ai bietet mit NodeZero eine Cloud-Plattform an, die solche Tests kostengünstig und effektiv ermöglicht.

Ein weiteres Problem ist der Mangel an qualifizierten Pentesting-Experten. Unternehmen suchen daher nach autonomen Lösungen, wie der von Horizon3.ai angebotenen Plattform NodeZero, die regelmäßige Selbsttests ermöglicht und konkrete Hinweise zur Behebung von Sicherheitslücken gibt.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
Anzeige
DWN
Finanzen
Finanzen Staatliche Datenkontrolle treibt Verbraucher in die digitale Schattenwirtschaft

Deutschland befindet sich im Jahr 2026 in einer paradoxen wirtschaftspolitischen Situation. Während die Bundesregierung versucht, durch...

 

avtor1
Farhad Salmanian

Zum Autor:

Farhad Salmanian arbeitet bei den DWN als Online-Redakteur. Er widmet sich den Ressorts Politik und Wirtschaft Deutschlands sowie der EU. Er war bereits unter anderem für die Sender BBC und Radio Free Europe tätig und bringt mehrsprachige Rundfunkexpertise sowie vertiefte Kenntnisse in Analyse, Medienbeobachtung und Recherche mit.

DWN
Politik
Politik Energiepreise setzen Haushalte unter Druck: Wie die EU Stromkosten senken will
11.03.2026

Die EU-Kommission stellt einen neuen Energieplan vor, mit dem Haushalte in Europa spürbar bei den Stromkosten entlastet werden sollen....

DWN
Politik
Politik Steuerrecht: Ehegattensplitting vorm Aus? Mehr Arbeitszeit für Frauen nicht lukrativ
11.03.2026

Für viele Frauen lohnt es sich finanziell nicht, in den Job zurückzukehren oder ihre Teilzeit auszubauen, das Ehegattensplitting entpuppt...

DWN
Finanzen
Finanzen Gerresheimer-Aktie im freien Fall: Jahresabschluss verschoben, SDAX-Ausschluss droht – was der Bilanzskandal für Anleger bedeutet
11.03.2026

Für die Gerresheimer-Aktie reißen die schlechten Nachrichten nicht ab. Nach Bilanzfehlern und Untersuchungen der BaFin verzögert sich...

DWN
Politik
Politik EU-Rüstungsprogramm Safe: Polens Präsident lehnt EU-Rüstungskredite ab
11.03.2026

44 Milliarden für Polens Rüstung? Präsident Nawrocki blockiert ein EU-Programm und setzt auf eigene Ideen. Was steckt hinter dem...

DWN
Politik
Politik Abgelehnte Asylbewerber: Fast zwei Drittel aller Abschiebeversuche 2025 gescheitert
11.03.2026

Die schwarz-rote Bundesregierung hat sich vorgenommen, die Zahl der Abschiebungen deutlich zu steigern. Es dürfte ihr nicht gefallen, dass...

DWN
Politik
Politik IEA: Deutschland gibt wegen Iran-Kriegs Teil der Ölreserven frei
11.03.2026

Seit Beginn des Iran-Kriegs vor gut einer Woche schnellt der Ölpreis in die Höhe. Um dagegen anzugehen, wird jetzt ein seltenes...

DWN
Politik
Politik Spritpreise in Polen: Warum die Tankfüllung in Polen deutlich günstiger ist
11.03.2026

Die explodierenden Kraftstoffpreise treiben viele deutsche Autofahrer nach Polen, um deutlich günstiger Benzin oder Diesel zu tanken. Doch...

DWN
Wirtschaft
Wirtschaft DIW: Iran-Krieg trifft deutsche Wirtschaft wenig - aber treibt Preise
11.03.2026

Mit dem Anstieg der Ölpreise wachsen die Sorgen um die Konjunktur in Deutschland. Das Institut der deutschen Wirtschaft ist eher...